
Ostiumin 23,75 miljoonan dollarin hyökkäyksessä koodi oli kunnossa – avain ei
- Ostium menetti 23 752 746 USDC:tä likviditeetin tarjoajien poolista 15. heinäkuuta.
- Selvityksen mukaan syy ei ollut sopimuskoodissa vaan vaarantuneessa oraakkeliavaimessa.
- Blockaidin raportissa 74 prosenttia alkuvuoden tappioista tuli avaimista ja tietoturvakäytäntöjen laiminlyönneistä.
- Korvaussuunnitelmaa likviditeetin tarjoajille ei ole toistaiseksi julkaistu.
Hyökkääjällä oli ennalta hyväksytty oraakkelin allekirjoitusavain, jolla tulevaisuuteen päivätyt hinnat kelpasivat sopimuksille aitoina. Blockaidin tuoreen raportin luvut kertovat, kuinka laaja ilmiö on. Alkuvuoden varastetusta arvosta 74 prosenttia tuli avaimista ja tietoturvakäytäntöjen laiminlyönneistä eikä koodista.
Älysopimukset tekivät täsmälleen sen, mitä niihin oli kirjoitettu. Silti Ostium Labsin likviditeettipoolista valui ulos 23 752 746 USDC:tä eli noin 23,75 miljoonaa dollaria.
Hyökkäys tapahtui 15. heinäkuuta. Vasta 29. heinäkuuta julkaistu selvitys kertoo, mistä reikä löytyi.
Ostium pyörittää Arbitrum-lohkoketjussa pörssiä, jossa käydään vipukauppaa reaalimaailman kohde-etuuksilla – raaka-aineilla, valuutoilla, osakeindekseillä ja yksittäisillä yhdysvaltalaisilla osakkeilla. Vipu venyy 200-kertaiseksi ja kaupat selvitetään USDC-stablecoinilla.
Yhtiön perustivat vuonna 2024 toimitusjohtaja Kaledora Kiernan-Linn ja Marco Antonio Ribeiro. Kumulatiivinen volyymi on ylittänyt 50 miljardia dollaria ja treidaajia on yli 26 000. Rahoittajien joukossa ovat General Catalyst, Jump Crypto ja Coinbase Ventures.
Avain, ei koodi
Miten ulkopuolinen hintasyöte voi luoda voittoa tyhjästä
Ostiumin sopimukset eivät tiedä bitcoinin hintaa. Ne luottavat ulkopuoliseen hintasyötteeseen eli oraakkeliin, jonka lähettäjä varmentaa viestinsä salaisella avaimella. Avaimen haltuunsa saanut hyökkääjä pystyi valitsemaan hinnan itse ja päiväämään sen tulevaisuuteen. Sopimus hyväksyi syötteen aitona ja maksoi voiton täsmälleen oikein väärästä lähtötiedosta.
Hyökkääjä oli saanut haltuunsa ketjun ulkopuolisen hintaoraakkelin yksityisen allekirjoitusavaimen, ja käytössä oli lisäksi rekisteröity PriceUpKeep-välittäjä. Molemmat oli merkitty ennalta hyväksytyiksi, joten tulevaisuuteen päivätyt BTC-USD-hintasyötteet menivät sopimuksista läpi ilman huomautuksia.
Ensin testattiin pienellä summalla. Sadan USDC:n positio tuotti noin 897,8 USDC:tä keinotekoista voittoa. Sen jälkeen seurasi noin 11,9 miljoonan dollarin nosto ja kuusi lisäkierrosta.
Tappio osui likviditeetin tarjoajien pooliin. Treidaajien vakuudet säilyivät koskemattomina, koska ne makaavat kauppasopimuksissa eivätkä poolissa.
Ostium pysäytti kaupankäynnin noin tunnin sisällä ja käynnisti sen uudelleen 23. heinäkuuta uudessa tuotantoympäristössä. Ostiumin Immunefi-alustalla oleva bugipalkkio-ohjelma oli määritellyt hintavälittäjät luotetuiksi tahoiksi, joten hyödynnetty hyökkäyspinta jäi kokonaan palkkion ulkopuolelle. Miten palkkiometsästäjä olisi voinut löytää sen?
– Hyökkääjä murtautui ketjun ulkopuoliseen infrastruktuuriin, joka liittyy protokollalle hintoja syöttävään järjestelmään, yhtiö kertoi heinäkuun puolivälissä.
Selvityksen tärkein havainto on se, mitä koodista ei löytynyt.
Selvityksemme perusteella meillä ei ole näyttöä siitä, että tapaus olisi johtunut Ostiumin älysopimuskoodin logiikan haavoittuvuudesta tai protokollaa hallinnoivien multisig-lompakoiden murtamisesta.
– Ostium (@Ostium) July 29, 2026
PeckShield kertoi heinäkuun 20. päivän tietämillä, että varastettu USDC vaihdettiin 12 080 ETH:ksi. Näistä 10 540 ETH ohjattiin Tornado Cashiin.
74 prosenttia tulee avaimista
Blockaid julkaisi oman alkuvuoden raporttinsa päivää ennen Ostiumin selvitystä. Tammi–kesäkuulle raportti kirjaa 212 hyökkäystä ja 1,1 miljardin dollarin tappiot. Tapauksia oli 3,4-kertainen määrä koko vuoteen 2025 verrattuna.
Varastetusta arvosta 74 prosenttia syntyi tietoturvakäytäntöjen laiminlyönneistä ja avainvarkauksista. Koodin haavoittuvuuksien osuus jäi noin 26 prosenttiin.
– Vuonna 2025 menetettiin 2,58 miljardia dollaria 63 tapauksessa, ja tappiot painottuivat alkuvuoteen, koska Bybitistä vietiin yksin 1,5 miljardia dollaria, sanoo Blockaidin toimitusjohtaja Ido Ben-Natan.
Erot lohkoketjujen välillä ovat jyrkät. Solanan noin 326 miljoonan dollarin tappioista yli 98 prosenttia tuli anastetuista avaimista ja allekirjoitusinfrastruktuurista. Ethereumin noin 332 miljoonan dollarin tappiot syntyivät pääosin koodivirheistä.
Ostium ei kuulu näihin 212 tapaukseen. Raportin aineisto ulottuu kesäkuun loppuun, ja heinäkuun puolivälin hyökkäys osuu jo toiselle vuosipuoliskolle.
Likviditeetin tarjoajille ei ole toistaiseksi esitetty korvaussuunnitelmaa. Ostium lupaa julkaista sen erillisessä kirjoituksessa, ja jää nähtäväksi, milloin raha liikkuu.









